티스토리 뷰

IT

제로로그온(Zerologon)이란

오퐈와따 2020. 10. 19. 11:15

- Zerologon은 CVE-2020-1472에서 확인된 취약점으로, 심각도 10점(최고점)을 부여받은 심각한 취약점
- Microsofr에서 2020년 8월에 패치를 출시하였으며 모든 도메인 컨트롤러에 적용하도록 권고
- DC를 이용한 로그인 중 인증과정에서 발생하는 취약점을 이용한 공격
- 8월에 나온 패치 버전도 완벽한 해결은 아닌것으로 확인되었으며, 2021년에 2월에 추가 패치 예정

 

보안공지(KrCERT)

www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35672

 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

CVE정보(CVE-2020-1472)

cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1472

 

CVE - CVE-2020-1472

20191104 Disclaimer: The entry creation date may reflect when the CVE ID was allocated or reserved, and does not necessarily indicate when this vulnerability was discovered, shared with the affected vendor, publicly disclosed, or updated in CVE.

cve.mitre.org

 

'IT' 카테고리의 다른 글

Windows Server Domain Controller 기본 포트 목록  (0) 2020.10.19
AD(Active Directory)와 DC(Domain Controller)  (0) 2020.10.19
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함